我目前正在为我正在写的一篇文章研究 DDoS 攻击,除了目标主机及其服务明显缺乏可用性之外,还有什么 DDoS 可以帮助完成的吗?
我认为 DDoS 是更大入侵或妥协的第一步。它是否使攻击者更容易或帮助攻击者破坏目标。如果是这样,怎么做?您能否提供任何攻击向量,我可以根据 DDoS 进行进一步研究,或者简单的解释会很好。
我目前正在为我正在写的一篇文章研究 DDoS 攻击,除了目标主机及其服务明显缺乏可用性之外,还有什么 DDoS 可以帮助完成的吗?
我认为 DDoS 是更大入侵或妥协的第一步。它是否使攻击者更容易或帮助攻击者破坏目标。如果是这样,怎么做?您能否提供任何攻击向量,我可以根据 DDoS 进行进一步研究,或者简单的解释会很好。
DDoS 可以通过多种方式帮助实施额外的恶行:
如果 DDoS 目标是安全服务(例如入侵检测系统),则停用该服务可以让入侵变得更容易。例如,如果在允许远程代码执行的操作系统中发现漏洞,则操作系统供应商更新站点上的 DDoS 将延迟修复程序的传播,从而允许更长的利用窗口。
DDoS 本身可能会生成大量日志,这将使恶意非 DDoS 行为的检测变得更加困难:通常会触发警报的日志条目在雷达下飞行,因为 IDS 和照管它的人被 DDoS 淹没了——相关流量。
由于 DDoS 威胁到业务活动的连续性,一些组织可能会应用旨在维护服务的紧急程序,但可能会牺牲安全性。例如,如果 DDoS 意味着电子邮件防病毒软件过载,那么组织可能会决定关闭防病毒软件,以便电子邮件再次流动;但是,病毒可能更容易进入。另一种情况是组织切换到可能没有得到很好保护的备用站点。
请参阅有关同一主题的上一个问题。